Externí BCP: výhody a omezení
U externího BCP hostuje poskytovatel již běžící záložní prostředí, zatímco produkce zůstává u vás. Pokud je přepnutí transparentní, uživatelé pracují dál. Cena je trvalá a několik omezení plyne z toho, že záložní prostředí není ve vedlejší místnosti.
Aktualizováno v říjnu 20264 min čtení5 citovaných zdrojů
To nejdůležitější
- Výhody: velmi krátká doba obnovy při poruše serveru, žádná druhá serverovna, možnost transparentního přepnutí pro stanice.
- Omezení: závislost na místním agentovi a internetovém připojení, zpoždění dat (skryté RPO), nutnost připravit návrat, licence.
- BCP pro server není BCP pro lokalitu: zničená budova vyžaduje samostatně otestovaný vzdálený přístup.
- Záložní prostředí, které replikuje všechno, replikuje i ransomware: ponechte si vedle něj historickou zálohu.
- Smlouva se řídí stejnými pravidly jako u externího DRP: místa hostingu, exit strategie, ustanovení článku 28 GDPR.
Výhody
- Krátká doba obnovy při poruše serveru, protože instance existuje už před incidentem.
- Žádná druhá serverovna, kterou by bylo nutné chladit, hlídat a obnovovat.
- Možnost transparentnosti pro stanice, když místní agent přesměruje provoz beze změny IP adresy. Uživatelé nemusí vytáhnout návod.
- Nastavitelné dimenzování. Instanci lze zvětšit bez nákupu serveru. Za to se ovšem platí.
- Fyzické oddělení od produkce: požár racku záložní prostředí nevyřadí, za předpokladu, že se k němu uživatelé stále dostanou.
Omezení
- Místní agent musí fungovat. Pokud BCP při přesměrování provozu spoléhá na agenta ve vašich prostorách, tento agent zmizí spolu se switchem, s požárem budovy nebo s celkovým výpadkem proudu. BCP pro server není BCP pro lokalitu. Pro zničenou lokalitu je potřeba vzdálený přístup a veřejné adresy, otestované samostatně.
- Internetové připojení se stává životně důležitým. Data a někdy i relace procházejí přes VPN k poskytovateli. Jediné připojení, přetížené nebo přerušené, zastaví záložní prostředí právě ve chvíli, kdy ho potřebujete. Druhé připojení bývá skutečně zapomenutým výdajem.
- Konzistence dat. Trvale běžící záložní prostředí je užitečné jen tehdy, pokud přijalo transakce. Nezměřené zpoždění je skryté RPO. ANSSI, francouzský národní úřad pro kybernetickou bezpečnost, navrhuje replikaci tam, kde musí být ztráta dat menší než 24 hodin, a zároveň považuje offline zálohu za nezbytnou: pokud záložní prostředí přijalo ransomware stejně rychle jako uživatelé, není zálohou.
- Návrat. Data zadaná v záložním prostředí během výpadku se musí vrátit na opravený server. Bez postupu o toto období přijdete, nebo skončíte se dvěma rozdílnými databázemi.
- Licence. Dodavatel podnikového softwaru musí tuto trvalou instanci povolit. Některé smlouvy ji zakazují nebo ji zpoplatňují.
- Průběžné náklady. Platí se i měsíce bez poruchy. To je normální. Je to ale příliš drahé, pokud by aplikace ve skutečnosti snesla půldení výpadek.
- Klamný dojem otestování. Zapnutá instance není otestované přepnutí. Přesměrování je třeba alespoň jednou skutečně spustit.
Externí BCP, nebo externí DRP
| Externí BCP | Externí DRP | |
|---|---|---|
| Stav záložního prostředí | Trvale zapnuté | Připravené, spuštěné v den havárie |
| Doba obnovy | Nejkratší | Doba spuštění instancí |
| Náklady bez havárie | Instance placené každý měsíc | Především úložiště a příprava |
| Návrat na starší verzi | Ne, pokud vedle není historická záloha | Ano, verze zvolená z historie |
| Zničená lokalita | Vzdálený přístup je třeba zajistit zvlášť | Vyhrazené veřejné adresy |
Podrobnosti najdete v článku Jaký je rozdíl mezi DRP a BCP?.
Smlouva
Smluvní body jsou stejné jako u externího DRP. ANSSI doporučuje získat seznam všech míst uložení dat včetně záložních lokalit, sjednat plán zajištění bezpečnosti a ustanovení o vratnosti (exit strategii). Pokud se zpracovávají osobní údaje, je poskytovatel zpracovatelem ve smyslu GDPR: příručka pro zpracovatele vydaná CNIL, francouzským úřadem pro ochranu osobních údajů, připomíná, že jedná na základě písemných pokynů, že dalšího zpracovatele zapojí jen s písemným povolením, že při porušení zabezpečení upozorní zákazníka a že po skončení smlouvy vrátí nebo zničí všechna data včetně kopií.
Kdy je to správná volba
Jeden nebo dva servery, jejichž hodina výpadku stojí víc než roční předplatné, místní síť schopná nest agenta, slušné připojení a přesto vedle toho historická záloha pro den, kdy by bylo špatné i samotné záložní prostředí. ANSSI připomíná, že kybernetická krize může trvat několik týdnů: BCP musí vydržet po celou tuto dobu, ne jen několik hodin.
U WeDoBack
Nabídka BCP odpovídá tomuto modelu: trvale běžící cloudové instance od 50,22 € bez DPH měsíčně, úložiště od 8,75 € bez DPH měsíčně za 50 GB (175 € bez DPH za TB), agent v síti zákazníka, VPN IPsec, převzetí provozu beze změny IP adresy, návrat provozu na opravený server. Replikace nebo synchronizace dat mezi instancí BCP a původním serverem není nativně podporována: vyžaduje specifický proces definovaný podle potřeby (databáze, soubory, podniková aplikace), a to i pro přenesení dat zadaných na instanci během incidentu na opravený server. WeDoBack ho může zavést na základě cenové nabídky. Výše uvedená omezení platí beze změny, zejména závislost na místním agentovi a připojení. DRP zůstává k dispozici pro scénář „lokalita už neexistuje“ nebo „potřebujeme verzi z doby před útokem“. BCP bez historie záloh nechrání před ransomwarem: WeDoBack ho pokrývá nabídkami zálohování a nabídkou NEMĚNNÝ, které jsou samostatnými položkami. Data se šifrují na zařízení před odesláním, klíč má zákazník, a ukládají se v datových centrech certifikovaných podle ISO 27001 a HDS. Lidská podpora je k zastižení od 9:00 do 13:00 a od 14:00 do 17:30 (pařížského času).
Časté otázky
Chrání externí BCP před ransomwarem?
Sám o sobě ne. Pokud záložní prostředí přijímá změny průběžně, přijme i zašifrované soubory. K návratu na verzi před útokem je potřeba historická záloha, ideálně neměnná. BCP pokrývá poruchu; historie pokrývá poškození dat a šifrování.
Co se stane, když lokalita přijde o internetové připojení?
Pokud BCP stojí na VPN mezi lokalitou a poskytovatelem, výpadek připojení odřízne záložní prostředí právě ve chvíli, kdy ho potřebujete. Druhé internetové připojení, pokud možno od jiného operátora a jinou trasou, je často výdajem, díky kterému je BCP skutečně užitečný.
Jak získat zpět data zadaná v záložním prostředí?
Musí se vrátit na opravený server dříve, než se na něj vrátí uživatelé. Bez sepsaného a otestovaného postupu o toto období přijdete, nebo skončíte se dvěma rozdílnými databázemi. Návrat je součástí testu stejně jako přepnutí.
Zdroje
Dokumenty konzultovány v říjnu 2026.
- Outsourcing a bezpečnost informačních systémů: příručka pro řízení rizik (2010, ve francouzštině) — ANSSI (Francie)
- Kybernetická krize: klíče k operativnímu a strategickému řízení (prosinec 2021, ve francouzštině) — ANSSI (Francie)
- Evropské nařízení o ochraně osobních údajů – příručka pro zpracovatele (vydání září 2017, ve francouzštině) — CNIL (Francie)
- Zálohování informačních systémů – základy (ANSSI-BP-100, v1.1, 27. listopadu 2025, ve francouzštině) — ANSSI (Francie)
- Nabídka BCP: okamžitá kontinuita provozu — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
